Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.0% | — | Pifzer Plum A+ Infusion System FirmwarePifzer Plum A+3 Infusion System FirmwarePifzer Symbiq Infusion System Firmware | 25/3/2019 | 17/6/2026 | Hospira Plum A+ Infusion System versión 13.4 y anteriores, Plum A+3 Infusion System en su versión 13.6 y anteriores y Symbiq Infusion System, en su versión 3.13 y anteriores proporcionan privilegios root a usuarios no autenticados en el Puerto 23/TELNET por defecto. Un usuario no autorizado podría enviar comandos a la… | |
| Modificada | Crítica (9.8) | 2.0% | — | Pifzer Plum A+ Infusion System FirmwarePifzer Plum A+3 Infusion System FirmwarePifzer Symbiq Infusion System Firmware | 25/3/2019 | 17/6/2026 | Las cuentas embebidas podrían ser usadas para acceder a Hospira Plum A+ Infusion System versión 13.4 y anteriores, Plum A+3 Infusion System versión 13.6 y anteriores y Symbiq Infusion System, versión 3.13 y anteriores. Hospira recomienda que los usuarios cierren el Puerto 20/FTP y el Puerto 23/TELNET en los… | |
| Modificada | Alta (7.5) | 1.0% | — | Pifzer Plum A+ Infusion System FirmwarePifzer Plum A+3 Infusion System FirmwarePifzer Symbiq Infusion System Firmware | 25/3/2019 | 17/6/2026 | Las claves inalámbricas se almacenan como texto en claro en Hospira Plum A+ Infusion System en su versión 13.4 y anteriores, Plum A+3 Infusion System en su versión 13.6 y anteriores y Symbiq Infusion System, en su versión 3.13 y anteriores. Hospira recomienda con los usuarios cierren el Puerto 20/FTP y el Puerto… | |
| Modificada | Alta (8.8) | 2.9% | — | Pfizer Symbiq Infusion System Firmware | 23/3/2019 | 17/6/2026 | Hospira Symbiq Infusion System, en versiones 3.13 y anteriores, permite que los usuarios autenticados remotos desencadenen "operaciones no anticipadas" aprovechando "privilegios elevados" para una llamada no especificada a una función expuesta de manera incorrecta. | |
| Modificada | Alta (7.5) | 2.2% | — | F5 Big-ip Local Traffic ManagerIpinfusion OcnosIpinfusion Zebos | 28/12/2018 | 17/6/2026 | El demonio BGP (bgpd) en todas las versiones hasta la 7.10.6 de IP Infusion ZebOS y todas las versiones de OcNOS hasta la 1.3.3.145 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante una ruta de sistema autónomo (AS) que contiene 8 o más elementos de números de sistema autónomo (ASN). | |
| Modificada | Media (6.5) | 0.45% | — | Vmware WorkstationVmware FusionVmware Esxi | 4/12/2018 | 17/6/2026 | VMware ESXi 6.7 sin ESXi670-201811401-BG y VMware ESXi 6.5 sin ESXi650-201811301-BG contiene un uso de memoria de la pila no inicializada en el adaptador de red virtual vmxnet3, lo que podría conducir a una fuga de información del host al invitado. | |
| Modificada | Alta (8.8) | 1.3% | 💥 PoC | Vmware WorkstationVmware FusionVmware Esxi | 4/12/2018 | 17/6/2026 | VMware ESXi 6.7 sin ESXi670-201811401-BG y VMware ESXi 6.5 sin ESXi650-201811301-BG, VMware ESXi 6.0 sin ESXi600-201811401-BG, VMware Workstation 15, VMware Workstation en versiones 14.1.3 o anteriores, VMware Fusion 11 y VMware Fusion en versiones 10.1.3 o anteriores contiene un uso de memoria de la pila no… | |
| Modificada | Alta (7.5) | 0.98% | — | Huawei Fusionsphere Openstack | 27/11/2018 | 17/6/2026 | Hay una vulnerabilidad de filtrado de información en algunos productos Huawei. Debido a una protección de comunicaciones insuficiente para servicios específicos, un atacante remoto no autorizado puede explotar esta vulnerabilidad para conectarse a servicios específicos para obtener información adicional. Su… | |
| Modificada | Alta (8.8) | 0.45% | — | Vmware WorkstationVmware Fusion | 27/11/2018 | 17/6/2026 | VMware Workstation (versiones 15.x anteriores a la 15.0.2 y versiones 14.x anteriores a la 14.1.5) y Fusion (versiones 11.x anteriores a la 11.0.2 y versiones 10.x anteriores a la 10.1.5) contiene una vulnerabilidad de desbordamiento de enteros en los dispositivos de red virtuales. Este problema podría permitir que un… | |
| Modificada | Alta (7.5) | 9.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+36 | 18/10/2018 | 25/8/2026 | Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un… | |
| Modificada | Alta (8.8) | 0.47% | — | Vmware WorkstationVmware FusionVmware Esxi | 16/10/2018 | 17/6/2026 | VMware ESXi (versiones 6.7 anteriores a ESXi670-201810101-SG, versiones 6.5 anteriores a ESXi650-201808401-BG, y versiones 6.0 anteriores a ESXi600-201808401-BG), Workstation (versiones 14.x anteriores a la 14.1.3) y Fusion (versiones 10.x anteriores a la 10.1.3) contienen una vulnerabilidad de lectura fuera de… | |
| Modificada | Media (6.5) | 0.43% | — | Vmware EsxiVmware WorkstationVmware Fusion | 9/10/2018 | 17/6/2026 | VMware ESXi (6.7, 6.5, 6.0), Workstation (15.x y 14.x) y Fusion (11.x y 10.x) contienen una vulnerabilidad de denegación de servicio (DoS) debido a un bucle infinito en un shader de renderizado 3D. Su explotación con éxito podría permitir que un atacante con privilegios de usuario normales en el invitado haga que la… | |
| Modificada | Crítica (9.8) | 26% | — | Adobe Coldfusion | 25/9/2018 | 17/6/2026 | Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de deserialización de datos no fiables. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 7.9% | — | Adobe Coldfusion | 25/9/2018 | 17/6/2026 | Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de componente con vulnerabilidad conocida. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Media (5.3) | 5.7% | — | Adobe Coldfusion | 25/9/2018 | 17/6/2026 | Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de omisión de seguridad. Su explotación con éxito podría permitir la creación de carpetas arbitrarias. | |
| Modificada | Media (5.3) | 5.5% | — | Adobe Coldfusion | 25/9/2018 | 17/6/2026 | Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de omisión de seguridad. Su explotación con éxito podría resultar en una divulgación de información. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Adobe Coldfusion | 25/9/2018 | 17/6/2026 | Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de subida de archivos sin restricción. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 5.5% | — | Adobe Coldfusion | 25/9/2018 | 17/6/2026 | Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de componente con vulnerabilidad conocida. Su explotación con éxito podría permitir la sobrescritura de archivos arbitrarios. | |
| Modificada | Crítica (9.8) | 26% | — | Adobe Coldfusion | 25/9/2018 | 17/6/2026 | Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de deserialización de datos no fiables. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Crítica (9.8) | 26% | — | Adobe Coldfusion | 25/9/2018 | 17/6/2026 | Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de deserialización de datos no fiables. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Crítica (9.8) | 28% | — | Adobe Coldfusion | 25/9/2018 | 17/6/2026 | Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de deserialización de datos no fiables. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (8.8) | 0.49% | — | Vmware FusionVmware Workstation | 15/8/2018 | 17/6/2026 | VMware Workstation (en versiones 14.x anteriores a la 14.1.3) y Fusion (en versiones 10.x anteriores a la 10.1.3) contienen una vulnerabilidad de escritura fuera de límites en el dispositivo e1000. Este problema puede permitir que un invitado ejecute código en el host. | |
| Modificada | Media (6.1) | 11% | 💥 PoC | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+34 | 2/8/2018 | 17/6/2026 | Apache Axis en versiones 1.x hasta la 1.4 (incluida) es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servlet/services por defecto. | |
| Modificada | Media (6.5) | 2.0% | — | Oracle Fusion Middleware | 2/8/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (subcomponente: Map Builder). Las versiones compatibles que se han visto afectadas son la 12.2.1.2 y 12.2.1.3. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por… | |
| Modificada | Media (6.5) | 1.8% | — | Oracle Fusion Middleware | 2/8/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Fusion Middleware de Oracle Fusion Middleware (subcomponente: Oracle Notification Service). Las versiones compatibles que se han visto afectadas son la 12.2.1.2 y la 12.2.1.3. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios que tenga… |